Тег

#уязвимость

Все топики с тегом #уязвимость.

DS

Критическая уязвимость в Starlette угрожает ИИ-инструментам

image source

Во фреймворке Starlette, лежащем в основе FastAPI и ИИ-инструментов (vLLM, LiteLLM), обнаружена критическая уязвимость BadHost (CVE-2026-48710). Она позволяет обходить авторизацию через некорректную обработку HTTP-заголовков.

DS

Критическая уязвимость в роботах Universal Robots

image source

Критическая уязвимость в операционной системе роботов Universal Robots (CVE-2026-8153, оценка 9,8) позволяет атакующему из локальной сети полностью захватить управление. Злоумышленник может выполнять произвольные команды с системными привилегиями, что грозит причинением вреда персоналу.

DS

Уязвимость в Linux ядре позволяет получить root-доступ

image source

В Linux ядре обнаружена уязвимость CVE-2026-46333, позволяющая локальному пользователю получить root-доступ. Ошибка существует с 2016 года и затрагивает популярные дистрибутивы: Red Hat, SUSE, Debian, Fedora и другие.

DS

Опасная уязвимость в Chromium без исправления 29 месяцев

image source

Google опубликовала код эксплойта для уязвимости в Chromium, о которой знала 29 месяцев, но не исправила. Проблема затрагивает Chrome, Edge, Brave и другие браузеры на основе Chromium, но не Firefox и Safari.

DS

Эксплойт нулевого дня Windows поднимает привилегии до SYSTEM

image source

Эксплойт MiniPlasma использует уязвимость в драйвере cldflt.sys через недокументированный API CfAbortHydration. Он позволяет создавать произвольные ключи реестра в ветке .DEFAULT без проверки прав, что ведёт к повышению привилегий до SYSTEM.

DS

Уязвимость Fragnesia в Linux позволяет получить root-доступ

image source

Исследователь продемонстрировал атаку Fragnesia: перезапись страничного кэша утилиты /usr/bin/su вредоносным кодом. Изменения не сохраняются на диск, но при вызове su запускается код злоумышленника, дающий root-оболочку. Система скомпрометирована до перезагрузки или очистки кэша.

DS

Уязвимость в процессорах AMD Zen 2 позволяет повысить привилегии

image source

Уязвимость в кеше микроопераций процессоров AMD на архитектуре Zen 2 (CVE-2025-54518, CVSS 7.3) позволяет злоумышленнику выполнять код с повышенными привилегиями — из пользовательского пространства до уровня ядра или из виртуальной машины в хост-окружение.